Eset NOD32 полностью совместим с серверами Sun х64

Eset NOD32 полностью совместим с серверами Sun х64

Компания Eset совместно с компанией OCS сообщили о полной совместимости антивирусных продуктов Eset NOD32 корпоративного уровня с высокопроизводительными серверами Sun Microsystems семейства Sun х64. Совместимость подтверждена специальным тестированием, проведенным в центре удаленного тестирования OCS сотрудниками лаборатории Eset Testing Lab, говорится в сообщении Eset.

«Стоечные серверы Sun Fire серии Х пользуются заслуженной популярностью как в небольших, так и крупных организациях благодаря исключительной производительности, масштабируемости и низкому энергопотреблению, – заявил технический директор российского представительства Eset Григорий Васильев. – Результаты тестирования дают зеленый свет для массового использования Eset NOD32 на этой платформе и наглядно свидетельствуют об их совместимости». 

В рамках тестирования совместимости продуктов была проверена корректность установки, работы и обновления программных комплексов Eset NOD32 Business Edition (версии 3 и 4) на сервере Sun Fire на базе процессоров Intel Xeon под управлением операционной системы Microsoft Windows Server 2003 (32 и 64-bit). Тестирование показало, что установка Eset NOD32 Business Edition на сервер Sun Fire серии X занимает не более десяти минут, а работа антивирусного комплекса в режиме сканирования практически не сказывается на вычислительной мощности системы, отметили в Eset. 

«Тестирование совместимости антивирусных решений Eset и серверов Sun подтвердило, что эти продукты формируют единый программно-аппаратный комплекс, отвечающий всем современным требованиям по надежности, производительности и безопасности. Уверен, что корпоративные решения Eset NOD32 будут востребованы заказчиками серверов Sun», - отметил Леонид Циклин, руководитель департамента RISC/Unix компании OCS.

 

Источник 

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Операторы AV Killer используют драйвер Avast для отключения защитного софта

В новой кампании киберпреступники используют старую версию легитимного антируткит-драйвера Avast для отключения защитных программ, ухода от детектирования и получения контроля над системой.

В этих атаках участвует один из вариантов вредоносной программы AV Killer. Последняя содержит жёстко запрограммированный список из 142 имён антивирусных процессов.

Поскольку упомянутый драйвер Avast работает на уровне ядра, злоумышленники получают доступ к критически важным компонентам операционной системы. Например, что при желании вредонос может завершать практически любые процессы.

Как отмечают обратившие внимание на атаки AV Killer специалисты компании Trellix, операторы зловреда задействуют хорошо известную технику BYOVD (Bring Your Own Vulnerable Driver — приноси собственный уязвимый драйвер).

Попав в систему, файл AV Killer с именем kill-floor.exe устанавливает заранее уязвимый драйвер уровня ядра — ntfs.bin (помещается в директорию пользователя по умолчанию).

После этого вредоносная программа создаёт службу aswArPot.sys с помощью Service Control (sc.exe) и регистрирует сам драйвер.

 

Как мы уже отмечали, у AV Killer есть жёстко заданный в коде список из 142 процессов, который сверяется со снепшотом активных процессов. Согласно отчёту Trellix этот список выглядит так:

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru